Size: a a a

Mikrotik-Training

2020 March 22

MT

Mikhail Trofimov in Mikrotik-Training
ip firewall nat print
источник

H

Hasper in Mikrotik-Training
а правило Nat покажите
источник

PK

Pavel Kovalev in Mikrotik-Training
Вообще создаётся одно разрешающее правило на forward,если есть правило dnat. А потом просто создаете правила dnat на нужный порт.
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Станислав
Я уже и форвард и не форвард... И так и эдак😅
Вам предлагалось экспорт на пастебин.
Счетчик пакетов на правиле НАТ растет?
источник

С

Станислав in Mikrotik-Training
Vladimir Prislonsky
Вам предлагалось экспорт на пастебин.
Счетчик пакетов на правиле НАТ растет?
Не понял, я как там скрины цеплять...
источник

PK

Pavel Kovalev in Mikrotik-Training
Но светить rdp  в интернет очень плохая затея,а раздавать доступы по внешнему ip то же не айс,клиент может сидеть через nat ,а внешний адрес меняться.
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Не скрины, а текстовый экспорт.
источник

PK

Pavel Kovalev in Mikrotik-Training
Надо делать впн по сертификату или по паролю,если не позволяет квалификация или выбранный тип ВПН
источник

PK

Pavel Kovalev in Mikrotik-Training
Пример настройки
источник

PK

Pavel Kovalev in Mikrotik-Training
источник

С

Станислав in Mikrotik-Training
Pavel Kovalev
Надо делать впн по сертификату или по паролю,если не позволяет квалификация или выбранный тип ВПН
Я сделал l2tp + ipsec, но там один чел подключается. Похоже по ip какие-то правила...
источник

PK

Pavel Kovalev in Mikrotik-Training
Но имейте ввиду,что многие провайдеры могут блокировать esp пакеты и ipsec не заработает
источник

АА

Александр Абакумов... in Mikrotik-Training
Станислав
Я сделал l2tp + ipsec, но там один чел подключается. Похоже по ip какие-то правила...
А ключ или сертификат завёл?
источник

С

Станислав in Mikrotik-Training
ключ
источник

С

Станислав in Mikrotik-Training
Настроено и работает, но тока один сотрудник. Никого больше не могу законнектить.... Похоже оп ip ограничено в правилах.
источник

PK

Pavel Kovalev in Mikrotik-Training
Смотри торчем конкретные порты udp 500 и 4500. Провайдер может блокировать
источник

PK

Pavel Kovalev in Mikrotik-Training
Есть вариант поднять ещё sstp
источник

PK

Pavel Kovalev in Mikrotik-Training
Почти железобетонный вариант- поднять openconnect server на linux на 443 порту. Далее можно использовать у клиентов cisco anyconnect или аналог openconnect client.
источник

С

Станислав in Mikrotik-Training
Pavel Kovalev
Надо делать впн по сертификату или по паролю,если не позволяет квалификация или выбранный тип ВПН
Спасибо за видео. Пул адресов был так настроен, что тока одна машина проходила. Появились свежие мысли - изменю пул адресов для vpn.
источник

АА

Александр Абакумов... in Mikrotik-Training
Ну в худшем случае конечно можно pptp поднять.
источник